Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

MISA 20032024

Total questions: 16

Worksheet time: 13mins

Name
Class
Date
1.

Jakie incydenty definiujemy w FORDATA? (wielokrotny wybór)

a)

incydent bezpieczeństwa informacji

b)

incydent cyberbezpieczeństwa

c)

incydent IT

d)

incydent znikających ciasteczek

e)

incydent kawy na laptopie

2.

Należy zmienić hasło do poczty imiennej FORDTA jeśli zachodzi podejrzenie, że doszło do incydentu bezpieczeństwa (np. wycieku danych)?

a)

FORDATA nie rekomenduje zmiany haseł w takim przypadku

b)

Tak, najpóźniej na wniosek Pełnomocnika ds. Bezpieczeństwa Informacji

3.

W FORDATA naruszenie ochrony danych osobowych traktowane jest jako incydent bezpieczeństwa informacji?

a)

Tak

b)

Nie

4.

Co jest  „incydentem bezpieczeństwa informacji”? (wielokrotny wybór)

a)

Przypadkowe utracenie danych osobowych

b)

Nieuprawniony dostęp do danych osobowych

c)

Naruszenie poufności, integralności lub dostępności informacji

5.

Co jest "naruszeniem ochrony danych osobowych"?  (wielokrotny wybór)

a)

Ujawnienie wykazu imion i nazwisk użytkowników VDR osobom upoważnionym

b)

Zdarzenie prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia i utracenia danych osobowych

c)

Przekazanie przez administratora danych osobowych tychże danych podmiotowi przetwarzającemu bez podstawy prawnej

6.

Czy zdarzenie dot. naruszenia ochrony DO powinno zgłaszać się

a)

przy najbliższej obecności w biurze?

b)

tylko w przypadku gdy uznamy, że zagraża bezpośrednio działalności FORDATA?

c)

niezwłocznie - nawet w nocy (bezpośrednio, poprzez rozmowę telefoniczną, email) Pełnomocnikowi ds. Bezpieczeństwa Informacji

7.

Naruszony stan fizyczny sprzętu IT może być incydentem bezpieczeństwa?

a)

Tak

b)

Nie

8.

Rejestrujemy incydenty mające znamiona włamania do systemu wspomagającego?

a)

Nie, rejestrujemy tylko te dot. VDR

b)

Tak, ale tylko systemy wspomagające VDR

c)

Tak, do wszystkich systemów

9.

W czasie pracy zdalnej nie mamy obowiązku informować o incydentach bezpieczeństwa informacji?

a)

Prawda

b)

Fałsz

10.

Pracownik zobowiązany jest do bezzwłocznego zgłoszenia kradzieży sprzętu służbowego podczas pracy zdalnej?

a)

Tak, ale tylko pozostałym domownikom

b)

Tak, bezpośredniemu przełożonemu

11.

Kto jest zobowiązany do przekazywania zgłoszeń  dot. bezpieczeństwa informacji/naruszenia ochrony DO do Pełnomocnika ds. Bezpieczeństwa Informacji?

a)

Każdy pracownik lub współpracownik FORDATA

b)

Tylko Manager

c)

Tylko Członek Zarządu

12.

Gdzie jest rejestrowany incydent naruszenia bezpieczeństwa informacji (w tym naruszenia ochrony DO)?

a)

Office Manager prowadzi rejestr w formie papierowej

b)

W VDR - stawiamy instancje

c)

Rejestr SZBI

13.

Ile czasu ma administrator danych na poinformowanie Urzędu Ochrony Danych Osobowych (UODO) o naruszeniu danych osobowych

a)

24 h?

b)

72 h?

c)

4 dni?

14.

Po zakończeniu trwania Umowy VDR UNITE otrzymał certyfikat zgodności danych z danymi firmy projektu UNIT. Sytuacja może być zarejestrowana jako:

a)

zdarzenie

b)

incydent dot. dostępności

c)

incydent dot. poufności

15.

Atak DDoS w serwerowni 3S w Katowicach może być zaklasyfikowany jako:

a)

"zdarzenie", ponieważ atak dot. 3S(serwerownia), a nie bezpośrednio FORDATA

b)

"incydent. dot. dostępności" ponieważ atak na serwerownie przerwał okresowo dostępność usługi VDR

16.

Usunięcie instancji klienckiej (VDR) podczas prac porządkowych (usuwanie nadmiarowej ilości instancji) klasyfikujemy jako:

a)

incydent dostępności

b)

zdarzenie

c)

incydent poufności